Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDTNT-013: Auditoría de la configuración de notificaciones

Plataforma
Entra ID / M365
Categoría
Entra ID Tenant Configuration
Severidad
Medium
Pilar de Zero Trust
Governance (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

La configuración de notificaciones de Entra ID controla quién recibe alertas de eventos de seguridad críticos, como usuarios en riesgo, informes de resumen semanal y notificaciones administrativas. Una configuración de notificaciones incorrecta puede provocar que las alertas de seguridad se envíen a buzones inactivos, a antiguos empleados o que no se envíen en absoluto. El enrutamiento adecuado de las notificaciones garantiza que los eventos relevantes para la seguridad lleguen al personal apropiado para su investigación y respuesta oportunas.

Valor recomendado

Todas las notificaciones de seguridad enrutadas a buzones activos y supervisados que pertenezcan al personal actual de operaciones de seguridad

Remediación

Revise la configuración de notificaciones en Entra ID, incluidos los destinatarios de notificaciones de Identity Protection, la configuración de notificaciones de restablecimiento de contraseña y los contactos de notificaciones técnicas. Verifique que todos los destinatarios de notificaciones sean empleados actuales con buzones supervisados activamente y actualice cualquier referencia a antiguos empleados o listas de distribución inactivas. Configure las notificaciones para que se envíen a una lista de distribución de operaciones de seguridad en lugar de a usuarios individuales a fin de garantizar la continuidad cuando se produzcan cambios de personal.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDTNT-013
EscenarioVeredicto esperado
cleanPASS
known-badWARN
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
AU-5